相关文章  
  • 猖獗不衰:ARP 病毒该如何防治?
  • 系统安全之解决 IE 被恶意修改方法总结
  • 合理维护网络服务器安全的七个小技巧
  • Windows Vista 安全功能逐个看之密码保护
  • 评测试用:Vista 能应对四大流氓插件吗?
  • 把危险挡在外面:路由安全设置九步曲
  • 擦亮眼睛:判断你的电脑是否中了病毒?
  • 常见病毒、木马进程速查表
  • 电子邮件炸弹攻击原理及预防方法介绍
  • 三点高招解除闪存盘内的病毒
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    看清木马藏身地,学会通用排查技术2


      ●在Windows XP注册表中修改文件关联:

      修改注册表中的文件关联是木马常用的手段,如何修改的方法已在本系列的前几文中有过阐述。举个例子,在正常情况下txt文件的打开方式为Notepad.exe(记事本),但一旦感染了文件关联木马,则txt文件就变成条用木马程序打开了。如著名的国产木马“冰河”,就是将注册表HKEY_CLASSES_ROOT xtfileshellopencommand子键分支下的键值项“默认”的键值“C:\Windows otepad.exe %1”修改为“C:\WindowsSystemSysexplr.exe”,这样,当你双击一个txt文件时,原本应该用记事本打开的文件,现在就成了启动木马程序了。当然,不仅是txt 文件,其它类型的文件,如htm、exe、zip、com等文件也都是木马程序的目标,要小心。

      对这类木马程序,只能检查注册表中的HKEY_CLASSES_ROOT中的文件类型shellopencommand子键分支,查看其值是否正常。

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved